AVIS CERTFR - 2019 - AVI - 397

AVIS CERT
CERT-FR

Publié le 14 août 2019 à 15h27

Objet : Multiples vulnérabilités dans Microsoft Windows

Référence : CERTFR-2019-AVI-397

Risque(s)

- Contournement de la fonctionnalité de sécurité
- Atteinte à la confidentialité des données
- Déni de service
- Exécution de code à distance
- Élévation de privilèges

Systèmes affectés

- Windows 10 Version 1607 pour systèmes 32 bits
- Windows 10 Version 1607 pour systèmes x64
- Windows 10 Version 1703 pour systèmes 32 bits
- Windows 10 Version 1703 pour systèmes x64
- Windows 10 Version 1709 pour 64-based Systems
- Windows 10 Version 1709 pour ARM64-based Systems
- Windows 10 Version 1709 pour systèmes 32 bits
- Windows 10 Version 1803 pour ARM64-based Systems
- Windows 10 Version 1803 pour systèmes 32 bits
- Windows 10 Version 1803 pour systèmes x64
- Windows 10 Version 1809 pour ARM64-based Systems
- Windows 10 Version 1809 pour systèmes 32 bits
- Windows 10 Version 1809 pour systèmes x64
- Windows 10 Version 1903 pour ARM64-based Systems
- Windows 10 Version 1903 pour systèmes 32 bits
- Windows 10 Version 1903 pour systèmes x64
- Windows 10 pour systèmes 32 bits
- Windows 10 pour systèmes x64
- Windows 7 pour systèmes 32 bits Service Pack 1
- Windows 7 pour systèmes x64 Service Pack 1
- Windows 8.1 pour systèmes 32 bits
- Windows 8.1 pour systèmes x64
- Windows Defender
- Windows RT 8.1
- Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1
- Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (Server Core installation)
- Windows Server 2008 pour systèmes 32 bits Service Pack 2
- Windows Server 2008 pour systèmes 32 bits Service Pack 2 (Server Core installation)
- Windows Server 2008 pour systèmes Itanium Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2
- Windows Server 2008 pour systèmes x64 Service Pack 2 (Server Core installation)
- Windows Server 2012
- Windows Server 2012 (Server Core installation)
- Windows Server 2012 R2
- Windows Server 2012 R2 (Server Core installation)
- Windows Server 2016
- Windows Server 2016 (Server Core installation)
- Windows Server 2019
- Windows Server 2019 (Server Core installation)
- Windows Server, version 1803 (Server Core Installation)
- Windows Server, version 1903 (Server Core installation)

Résumé

De multiples vulnérabilités ont été corrigées dans Microsoft Windows. Elles permettent à un attaquant de provoquer une exécution de code à distance, une élévation de privilèges, une atteinte à la confidentialité des données, un déni de service et un contournement …

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation

- Bulletin de sécurité Microsoft du 13 août 2019

https://portal.msrc.microsoft.com/fr-FR/security-guidance

- Référence CVE CVE-2019-0717

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0717

- Référence CVE CVE-2019-0716

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0716

- Référence CVE CVE-2019-0715

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0715

- Référence CVE CVE-2019-0714

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0714

- Référence CVE CVE-2019-1206

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1206

- Référence CVE CVE-2019-1125

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1125

- Référence CVE CVE-2019-0718

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0718

- Référence CVE CVE-2019-1163

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1163

- Référence CVE CVE-2019-1162

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1162

- Référence CVE CVE-2019-1147

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1147

- Référence CVE CVE-2019-1146

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1146

- Référence CVE CVE-2019-1143

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1143

- Référence CVE CVE-2019-1164

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1164

- Référence CVE CVE-2019-1169

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1169

- Référence CVE CVE-2019-1168

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1168

- Référence CVE CVE-2019-1149

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1149

- Référence CVE CVE-2019-1148

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1148

- Référence CVE CVE-2019-1181

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1181

- Référence CVE CVE-2019-1180

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1180

- Référence CVE CVE-2019-1183

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1183

- Référence CVE CVE-2019-1182

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1182

- Référence CVE CVE-2019-1185

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1185

- Référence CVE CVE-2019-1184

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1184

- Référence CVE CVE-2019-1187

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1187

- Référence CVE CVE-2019-1186

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1186

- Référence CVE CVE-2019-1188

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1188

- Référence CVE CVE-2019-9506

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9506

- Référence CVE CVE-2019-1226

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1226

- Référence CVE CVE-2019-1175

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1175

- Référence CVE CVE-2019-1222

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1222

- Référence CVE CVE-2019-0720

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0720

- Référence CVE CVE-2019-1228

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1228

- Référence CVE CVE-2019-1223

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1223

- Référence CVE CVE-2019-1178

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1178

- Référence CVE CVE-2019-1179

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1179

- Référence CVE CVE-2019-1225

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1225

- Référence CVE CVE-2019-1174

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1174

- Référence CVE CVE-2019-0723

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0723

- Référence CVE CVE-2019-1176

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1176

- Référence CVE CVE-2019-1177

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1177

- Référence CVE CVE-2019-1170

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1170

- Référence CVE CVE-2019-1171

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1171

- Référence CVE CVE-2019-1172

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1172

- Référence CVE CVE-2019-1173

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1173

- Référence CVE CVE-2019-1156

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1156

- Référence CVE CVE-2019-1157

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1157

- Référence CVE CVE-2019-1154

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1154

- Référence CVE CVE-2019-1155

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1155

- Référence CVE CVE-2019-1057

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1057

- Référence CVE CVE-2019-1153

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1153

- Référence CVE CVE-2019-1150

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1150

- Référence CVE CVE-2019-1151

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1151

- Référence CVE CVE-2019-0736

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0736

- Référence CVE CVE-2019-1078

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1078

- Référence CVE CVE-2019-1158

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1158

- Référence CVE CVE-2019-1159

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1159

- Référence CVE CVE-2019-1145

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1145

- Référence CVE CVE-2019-1190

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1190

- Référence CVE CVE-2019-1227

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1227

- Référence CVE CVE-2019-1144

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1144

- Référence CVE CVE-2019-1198

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1198

- Référence CVE CVE-2019-1161

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1161

- Référence CVE CVE-2019-0965

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-0965

- Référence CVE CVE-2019-9514

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9514

- Référence CVE CVE-2019-1212

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1212

- Référence CVE CVE-2019-9512

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9512

- Référence CVE CVE-2019-9513

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9513

- Référence CVE CVE-2019-1213

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1213

- Référence CVE CVE-2019-9511

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9511

- Référence CVE CVE-2019-1224

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1224

- Référence CVE CVE-2019-1152

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-1152

- Référence CVE CVE-2019-9518

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-9518

Dernière version du document

https://www.cert.ssi.gouv.fr/avis/CERTFR-2019-AVI-397/